Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55182-MassPayloadAttack — CVE-2025-55182 payload | Kitploit
Ferramentas/GitHubGitHub/irsyadsec/cve-2025-55182-masspayloadattack
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubirsyadsec/cve-2025-55182-masspayloadattack

CVE-2025-55182-MassPayloadAttack

CVE-2025-55182 payload

Ver Repositório
12há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55182 Ataque em Massa de Payload (React2Shell)

Um script de exploração RCE em massa modificado para CVE-2025-55182 (React2Shell) direcionado a aplicações Next.js.

Esta ferramenta é uma modificação do script PoC original por pax-k. Enquanto o script original tem como alvo um único host, esta versão foi aprimorada para suportar varredura em massa a partir de uma lista de URLs, automatizando a injeção de payload, execução de comandos e análise de saída para uma avaliação eficiente de vulnerabilidades.

🚀 Funcionalidades

  • Exploração em Massa: Aceita um arquivo contendo uma lista de URLs alvo (list.txt).
  • Análise Automatizada: Extrai a saída do RCE diretamente do digest de erro do Next.js (remove ruídos de HTML/JSON).
  • Comandos Personalizados: Execute qualquer comando shell em vários alvos dinamicamente.
  • Rápido e Leve: Construído usando curl, openssl e utilitários bash padrão.

🔗 Referências & Créditos

Grande apreço aos pesquisadores de segurança e equipes que descobriram esta vulnerabilidade:

  • Script de Exploração Original: Baseado em pax-k/react2shell-CVE-2025-55182-full-rce-script.
  • Descoberta: Lachlan Davidson (Descobriu e divulgou a vulnerabilidade de forma responsável).
  • Comunicado Oficial do Next.js: CVE-2025-66478.
  • Entrada NVD: CVE-2025-55182.
  • Inteligência de Ameaças: Validado por AWS, Wiz e outras equipes que monitoram exploração ativa.

📋 Pré-requisitos

Certifique-se de ter um ambiente Linux (Kali Linux, Ubuntu, etc.) com o seguinte instalado:

  • bash
  • curl
  • openssl
  • grep & cut

🛠️ Instalação

  1. Clone ou baixe o script.

  2. Torne o script executável:

    root@kitploit:~
    chmod +x mass-pwn.sh
    

💻 Uso

1. Prepare a Lista de Alvos

Crie um arquivo de texto (ex.: list.txt) e adicione suas URLs alvo linha por linha. Certifique-se de incluir o protocolo (http:// ou https://).

root@kitploit:~
nano list.txt
Format:

Plaintext

[https://target-one.com](https://target-one.com)
[http://vulnerable-site.net](http://vulnerable-site.net)
[https://testing.corp.local:3000](https://testing.corp.local:3000)

2. Execute a Exploração

Execute o script fornecendo o arquivo da lista de alvos e o comando que deseja executar.

Sintaxe:

root@kitploit:~
./mass-pwn.sh <list_file> "<command>"

Exemplos:

Verifique o usuário atual em todos os alvos:

root@kitploit:~
./mass-pwn.sh list.txt "whoami"

Verifique o hostname:

root@kitploit:~
./mass-pwn.sh list.txt "hostname"

Tente ler arquivos do sistema (se vulnerável):

root@kitploit:~
./mass-pwn.sh list.txt "cat /etc/passwd"

⚠️ Aviso Legal

APENAS PARA FINS EDUCACIONAIS.

Esta ferramenta é desenvolvida e distribuída exclusivamente para pesquisa em segurança, testes de penetração autorizados e fins educacionais.

  • Sem Responsabilidade: O autor e os colaboradores NÃO são responsáveis por qualquer dano, perda de dados, comprometimento de servidor ou questões legais causadas pelo uso indevido desta ferramenta.
  • Sem Uso Não Autorizado: Não use esta ferramenta contra sistemas, redes ou aplicações que você não possui ou não tenha permissão explícita e por escrito para testar.
  • Consequências Legais: O acesso não autorizado a sistemas de computador é ilegal e punível por lei. Você é o único responsável por suas ações e quaisquer consequências legais que possam surgir.

Ao usar este script, você concorda que entende estes termos e não usará esta ferramenta para fins maliciosos.

Baixar ferramenta